S3-Kompatibilität
backup@bunker stellt einen S3-kompatiblen Objektspeicher bereit. Damit können Sie dieselben Konzepte und in der Regel dieselben Tools wie bei AWS S3 nutzen – mit Ihrer eigenen Infrastruktur und Ihren Zugangsdaten.
Endpoint
Abschnitt betitelt „Endpoint“- Endpoint-URL: Die Adresse Ihres S3-Zugangs lautet
https://s3.bunker1.internett.de. Die Bucket-ID gehört nicht in den Hostnamen – sie wird im Client getrennt als Bucket angegeben (Path-Style). Bei Clients, die Virtual-Hosted-Style annehmen, Path-Style erzwingen (z. B.AWS_S3_FORCE_PATH_STYLE=true). - Region: Clients müssen die Region
eu-central-1mitsenden. Andere Werte oder eine leere Region führen in der Regel zu fehlgeschlagenen Verbindungen. - Bucket-ID: In allen S3-Clients verwenden Sie die technische Bucket-Kennung. Sie beginnt mit
b1.und wird von uns vergeben (z. B.b1.a1b2c3…). Im Dashboard steht sie fett neben der Region. Ein optionaler Kommentar darunter ist nur eine Beschreibung und kein Ersatz für die Bucket-ID in Konfigurationen oder Befehlen (z. B.--bucket=b1.…).
S3-Zugangsdaten (Access Key und Secret)
Abschnitt betitelt „S3-Zugangsdaten (Access Key und Secret)“Für alle S3-kompatiblen Clients (Kopia, AWS CLI, rclone, PBS, …) benötigen Sie einen Access Key und Secret Key.
Woher kommen Access Key und Secret?
Pro Bucket können Sie Access Key und Secret im Dashboard unter S3-Zugangsdaten nur dieses eine Mal einblenden – eine zweite Anzeige gibt es nicht. Speichern Sie die Werte sofort sicher. Bei Verlust wenden Sie sich an den Support.
Bucket-ID, Endpoint und Region entnehmen Sie der Bucket-Ansicht bzw. Ihrer Einrichtungsunterlage.
Kurzbeispiele: AWS CLI und rclone
Abschnitt betitelt „Kurzbeispiele: AWS CLI und rclone“AWS CLI
Abschnitt betitelt „AWS CLI“export AWS_ACCESS_KEY_ID="…"export AWS_SECRET_ACCESS_KEY="…"export AWS_DEFAULT_REGION="eu-central-1"aws s3 ls s3://BUCKET-ID --endpoint-url https://s3.bunker1.internett.de --region eu-central-1BUCKET-ID ist die vollständige Kennung aus dem Dashboard (beginnt mit b1.). Der Endpoint ist immer https://s3.bunker1.internett.de, die Region eu-central-1; in der Regel ist Path-Style nötig (AWS_S3_FORCE_PATH_STYLE=true).
Beispiel-Ausschnitt für rclone.conf (Remote-Name z. B. bunker):
[bunker]type = s3provider = Otheraccess_key_id = …secret_access_key = …endpoint = https://s3.bunker1.internett.deregion = eu-central-1bucket = BUCKET-IDBUCKET-ID wie bei der AWS-CLI (vollständig, beginnt mit b1.). Details: rclone S3.
Unterstützte Clients und Tools
Abschnitt betitelt „Unterstützte Clients und Tools“Die folgenden Arten von Clients funktionieren in der Regel mit backup@bunker, sofern sie einen konfigurierbaren S3-Endpoint und Access/Secret Key unterstützen:
| Tool / Bibliothek | Typ | Hinweis |
|---|---|---|
| AWS CLI | CLI | aws configure mit Endpoint-URL und Region eu-central-1 (oder --endpoint-url / --region pro Befehl). Siehe AWS CLI – S3-kompatible Endpoints. |
| s3cmd | CLI | Konfiguration mit host_base und host_bucket auf Ihren Endpoint; Region eu-central-1. |
| rclone | CLI / Sync | Backend s3 mit provider = Other, Endpoint, Region eu-central-1 und Access/Secret. rclone S3 docs. |
| Kopia | Backup | Repository-Typ „S3“ mit Bucket, Endpoint, Region eu-central-1, Access Key und Secret. Ausführlich: S3 mit Kopia (Beispiel). |
| Proxmox Backup Server (PBS) | Backup | S3-Datastore mit Endpoint, Region eu-central-1, Bucket-ID (b1.…), Access Key und Secret. Ausführlich: Proxmox Backup Server. |
| Veeam Backup & Replication | Backup | Object-Storage-Repository vom Typ „S3 Compatible“ mit Service Point (Endpoint), Region eu-central-1, Bucket, Access Key und Secret. Veeam – S3 Compatible Object Storage. |
| AWS SDKs (z. B. boto3, AWS SDK for JavaScript) | Programmierung | Endpoint und Region eu-central-1; Credentials = Access Key + Secret. boto3 S3, AWS SDK S3-compatible endpoints. |
| MinIO Client (mc) | CLI | mc alias set mit der backup@bunker-Endpoint-URL. MinIO Client. |
Sicherheit und Verschlüsselung
Abschnitt betitelt „Sicherheit und Verschlüsselung“- Transport: Die Kommunikation mit backup@bunker erfolgt über HTTPS (TLS). Daten werden auf dem Weg zum Speicher verschlüsselt übertragen.
- Verschlüsselung: Für maximale Kontrolle über Ihre Daten empfehlen wir clientseitige Verschlüsselung vor dem Upload – z. B. mit Kopia (Repository-Passwort, lokale Verschlüsselung) oder anderen Tools, die Daten vor dem S3-Upload verschlüsseln.
- Zugangsdaten: Bewahren Sie Access Key und Secret sicher auf; teilen Sie sie nicht und committen Sie sie nicht in Repositories. Bei Verdacht auf Kompromittierung oder Verlust kontaktieren Sie uns bitte über kontakt@internett.de.
Referenz: S3 mit Kopia – Lokale Verschlüsselung
Typische Anwendungsfälle
Abschnitt betitelt „Typische Anwendungsfälle“- Backups (z. B. mit Kopia, rclone, Duplicity): Daten verschlüsselt oder unverschlüsselt in einen Bucket schreiben; Aufbewahrung und Löschlogik in Ihrer Backup-Software bzw. Ihrem Workflow – unabhängig von der Bucket-Snapshot-Retention im Dashboard (Buckets & Bucket-Snapshots).
- CI/CD-Artefakte: Build-Ausgaben, Logs oder Binaries in einen Bucket legen; Zugriff über API oder CLI.
- Archive: Langzeit-Speicherung großer Datenmengen mit Objekt-API und optional clientseitiger Verschlüsselung.